Отвечаем на самые распространённые вопросы о персональных данных
К большому сожалению, единого и общепринятого определения персональных данных на данный момент не существует. Разные словари, наряду с различными организациями, которые занимаются вопросами защиты персональных данных, определяют значение этого словосочетания по-разному. Пожалуй, начнём с определения, которое можно отыскать на электронных страницах Общего регламента защиты персональных данных (General Data Protection Regulation): персональные данные включают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу ("субъекту данных").
То есть, согласно постановлению Европейского Союза, любая информация, которая может нас идентифицировать, относится к персональным данным. Это может быть не только номер вашего мобильного телефона и адрес проживания, но и отпечаток пальца или Face ID, функция которых найдётся практически в каждом современном смартфоне.
Существует ли определение персональных данных в нашей стране? Согласно Закону Республики Казахстан "О персональных данных и их защите", персональные данные - сведения, относящиеся к определённому или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе.
Что такое биометрические персональные данные?
Биометрические персональные данные включают в себя информацию, которая содержит данные о наших физиологических и/или биологических особенностях. На основе этой информации можно установить нашу личность. Например:
физиологические параметры;
физиологические особенности;
отпечаток пальца;
радужная оболочка глаза;
фото- и видеоизображения;
ДНК и т.д..
Все ли фото- и видеоматериалы являются частью персональных данных?
К счастью, не все фото- и видеоматериалы можно отнести к категории персональных данных. Как было указано ранее, к персональным данным мы относим ту информацию, которая позволяет идентифицировать вас. А могут ли записи с камер видеонаблюдения считаться частью персональных данных? Теоретически, да. Но в ряде стран, например, в России, записи с камер видеонаблюдения в общественных местах или на охраняемых территориях, не будут считаться персональными данными, пока их (видеозаписи) не передадут в компетентные органы.
Требуется ли ваше согласие на обработку ваших персональных данных?
Да. Однако, на практике не всё так просто, как хотелось бы. Попробуем разобраться в этом вопросе на законодательном уровне.
Согласно Закону "О персональных данных и их защите", в нашей стране информация подразделяется на:
общедоступные данные (телефонные книги, биографические справочники, информация в средствах массовой информации и т.д.);
персональные данные ограниченного доступа (тот же самый индивидуальный идентификационный номер (ИИН) на обратной стороне документа, удостоверяющего вашу личность, адрес проживания, условия трудового договора, и даже! место вашей работы).
Сбор и обработка ваших персональных данных осуществляется только с вашего согласия (или с согласия вашего представителя). Однако, существует ряд исключений из этого правила. В каких случаях не требуется вашего согласия на сбор и обработку персональной информации:
во время осуществления деятельности правоохранительных органов и судов, а также исполнительного производства (совокупность процессуальных и фактических действий, направленных на принудительное исполнение вступивших в законную силу исполнительных документов);
во время реализации международных договоров, ратифицированных Республикой Казахстан;
во время защиты конституционных прав и свобод человека и гражданина, если получение согласия субъекта или его законного представителя невозможно;
а также ряд других ситуаций, указанных в Статье 9 закона "О персональных данных и их защите".
Могут ли номера телефонов считаться персональными данными?
Обратите внимание на то, что номер телефона является набором цифр. Поэтому он не может персонифицировать вас, поскольку он обезличен. Но если помимо номера телефона есть определённая информация о человеке, тогда ваш номер может считаться частью персональных данных.
Чтобы разобраться в этом вопросе, давайте представим ситуацию. Вы находите записанный номер телефона на странице записной книжки без указания имени. В таком случае, номер телефона не является частью персональных данных. Но если наряду с номером указано имя человека которому он принадлежит, то этот набор цифр относится к персональным данным.
А что такое обработка персональных данных?
Обработка персональных данных – это любое действие с вашими персональными данными, которые включают в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение. Например:
во время трудоустройства, отдел кадров создаёт специальную папку, куда сохраняются ваши данные: детали трудового договора, данные местожительства и т.д.. Таким образом работодатель осуществил сбор и накопление ваших персональных данных;
ваш работодатель передал ваши данные: имя, а также контактный номер телефона в типографию для печати персональной визитки. В таком случае работодатель осуществил передачу ваших персональных данных. Важно, чтобы это действие было совершено с вашего согласия;
Следует помнить о том, что ваши персональные данные могут храниться не только на бумажных, но и электронных носителях.
Comments